New Telekom s.r.o. dodal pro technologickou firmu se sídlem v kancelářském komplexu v
Praze — Smíchově tři vzájemně propojené síťové služby:
garantovaný symetrický B2B internet 10 Gbit/s na optice
FTTO,
dedikovanou privátní linku MPLS VPN mezi pražskou kanceláří a colokačním datacentrem v
Praze, a
CloudConnect privátní okruh do
Microsoft Azure ExpressRoute mimo veřejný internet — vše pod jednou smlouvou, s jednotným
SLA 99,9 % a technickou podporou
New Telekom NOC z
Prahy 24/7. Projekt v
Praze — Smíchově byl od podpisu smlouvy po plné zprovoznění dokončen za
7 týdnů.
Proč Praha — Smíchov a jaký byl zákazník?
Praha — Smíchov prošel za poslední dekádu zásadní proměnou z průmyslové čtvrti na jedno z nejvýznamnějších kancelářských center v
Praze. Moderní kancelářské komplexy v okolí stanice metra
Anděl (linka
B) a nádraží
Praha Smíchov dnes hostí pobočky nadnárodních korporací, technologické firmy i regionální sídla středoevropských holdingů.
Praha 5 — Smíchov je z pohledu optické infrastruktury jednou z nejlépe pokrytých lokalit v celé
Praze — přímé páteřní trasy
New Telekom procházejí celou oblastí a umožňují realizaci připojení bez závislosti na třetích stranách.
Zákazník — česká technologická firma s
85 zaměstnanci vyvíjející
SaaS platformu pro logistiku — přesídlila do nové kanceláře v
Praze — Smíchově a potřebovala od prvního dne provozu plnohodnotné enterprise připojení. Technické požadavky vyplývaly přímo z charakteru byznysu:
- Vývojový tým pracuje denně s repozitáři na GitLab a AWS CodeCommit — symetrický upload je pro push velkých repozitářů kritický
- Produkční infrastruktura běží na Microsoft Azure v regionu West Europe — latence a spolehlivost spojení do Azure přímo ovlivňuje SLA zákazníků SaaS platformy
- Firemní data zákazníků jsou z regulatorních důvodů uložena v privátním colokačním datacentru v Praze — potřeba dedikované privátní linky mimo veřejný internet
- Záložní konektivita pro případ výpadku primárního připojení — přepnutí do 60 sekund, ideálně automatické
Co New Telekom navrhl a proč?
Architektura: tři vrstvy konektivity v Praze — Smíchově
New Telekom navrhl třívrstvou architekturu přesně kopírující datové toky zákazníka — každá vrstva slouží jinému účelu a má vlastní garantované parametry:
Vrstva 1 — Garantovaný B2B internet Praha (FTTO 10 Gbit/s): Primární internetová konektivita pro vývojový tým, přístup k veřejným cloudovým službám (
AWS,
GitHub,
npm registry,
Docker Hub), firemní e-mail a obecný webový provoz. Bez agregace, bez sdílení kapacity, s přímým peeringem na
NIX.CZ v
Praze.
Vrstva 2 — Dedikovaná privátní linka MPLS VPN Praha: Vyhrazený
L3 MPLS VPN okruh mezi kanceláří v
Praze — Smíchově a colokačním datacentrem zákazníka v
Praze — fyzicky oddělený od veřejného internetu. Data zákazníků platformy, databázové replikace a zálohy nikdy neprocházejí veřejnou internetovou infrastrukturou. Kapacita linky:
2 Gbit/s symetricky, garantovaná
1:1.
Vrstva 3 — CloudConnect privátní okruh do Microsoft Azure (ExpressRoute): Dedikovaná privátní linka z kanceláře v
Praze — Smíchově přes síť
New Telekom a
CloudConnect přímo do
Microsoft Azure ExpressRoute v regionu
West Europe — mimo veřejný internet. Pro
SaaS firmu závislou na
Azure je privátní okruh zásadní: garantovaná latence pod
7 ms, konzistentní propustnost a izolace od výkyvů veřejného internetu.
SD-WAN orchestrace: Všechny tři vrstvy jsou řízeny
SD-WAN logikou na routeru
Juniper NFX250 — automatická prioritizace provozu (
QoS), failover přepínání mezi vrstvami a centralizovaný monitoring z
NOC New Telekom v
Praze.
Co bylo fyzicky dodáno a nainstalováno v Praze — Smíchově?
Optická přípojka FTTO do kanceláře v Praze 5
New Telekom přivedl do kancelářských prostor zákazníka v
Praze — Smíchově dedikovaný
optický pár OS2 Single-Mode z nejbližšího distribučního uzlu páteřní sítě
New Telekom v
Praze 5. Trasa v celkové délce
340 metrů vedla přes existující technické rozvody budovy bez nutnosti stavebních úprav. Optické vlákno bylo ukončeno konektory
LC/UPC v datovém rozvaděči zákazníka, útlum trasy změřen na
1,2 dB reflektometrem
EXFO FTB-720.
Přípojka nese souběžně všechny tři vrstvy konektivity — internet,
MPLS VPN a
CloudConnect — jako logicky oddělené
VRF (Virtual Routing and Forwarding) instance na páteřním routeru. Fyzicky jde o jednu optickou trasu; logicky jsou všechny tři služby zcela izolované.
Aktivní prvky — Juniper a Cisco v Praze — Smíchově
- Juniper MX204 — páteřní router zákazníka s kapacitou 400 Gbit/s, tři oddělené VRF instance pro internet, MPLS VPN a CloudConnect, hardwarová podpora BGP, MPLS, IPv4/IPv6 dual-stack a QoS DiffServ s prioritizací VoIP (EF DSCP) a kritického cloudového provozu
- Juniper EX3400-24T — přístupový přepínač s 24× GbE a 4× 10GbE SFP+ uplinky, PoE+ pro IP telefony a Wi-Fi přístupové body
- Juniper NFX250 — SD-WAN CPE pro orchestraci více přístupových tras, automatický failover, centralizovaný management přes Juniper Contrail
- Fortinet FortiGate 200F — NGFW firewall s IPS, SSL/TLS inspekcí a aplikační kontrolou pro ochranu internetové vrstvy; oddělená bezpečnostní politika pro MPLS VPN a CloudConnect vrstvy (bez nutnosti SSL inspekce na privátních trasách)
- UPS APC Smart-UPS 3000VA — záložní napájení veškerých aktivních prvků po dobu 60 minut
Dedikovaná privátní linka MPLS VPN Praha — Smíchov ↔ Praha datacenter
MPLS VPN okruh byl zřízen jako
L3 VRF instance na páteřní síti
New Telekom — vyhrazený virtuální privátní okruh s garantovanou propustností
2 Gbit/s symetricky a latencí pod
2 ms mezi
Prahou — Smíchovem a colokačním datacentrem zákazníka v
Praze. Okruh neprochází veřejným internetem v žádném segmentu trasy.
Technické parametry
MPLS VPN linky v
Praze:
- Protokol: BGP s privátním AS číslem zákazníka, MP-BGP pro IPv4 i IPv6 prefixů
- QoS: tři třídy provozu — EF (Expedited Forwarding) pro databázové replikace, AF41 pro zálohy, BE (Best Effort) pro ostatní provoz
- MTU: 9 000 bytů (jumbo frames) pro maximalizaci efektivity přenosu velkých databázových bloků
- Monitoring: NetFlow v9 export do NOC New Telekom Praha, SNMP v3 polling každých 30 sekund
CloudConnect privátní okruh do Microsoft Azure v Praze
CloudConnect privátní okruh je realizován přes vlastní fyzickou síť
New Telekom a
cloudconnect.cz platformu — přímé privátní propojení z kanceláře zákazníka v
Praze — Smíchově do
Microsoft Azure ExpressRoute peering lokace v
Praze (datové centrum
CE Colo Prague), odkud pokračuje do
Azure West Europe (Amsterdam). Data zákazníků
SaaS platformy cestují z aplikačních serverů v
Azure do
Prahy a zpět po vyhrazené fyzické trase — bez průchodu veřejným internetem v jakémkoliv segmentu.
Parametry
CloudConnect okruhu pro zákazníka v
Praze — Smíchově:
- Kapacita: 1 Gbit/s symetricky (upgradovatelné na 10 Gbit/s bez fyzického zásahu)
- Latence Praha — Smíchov ↔ Azure West Europe: < 7 ms garantovaně
- Egress traffic z Azure přes CloudConnect představuje významnou úsporu oproti standardním Azure egress sazbám
- Ingress traffic do Azure: zdarma ve všech regionech
- Správa přes portál cloudconnect.cz — změna kapacity v reálném čase bez nutnosti fyzického zásahu
SD-WAN failover logika — automatické přepínání v Praze
SD-WAN orchestrace na
Juniper NFX250 zajišťuje automatické přepínání při výpadku jakékoliv vrstvy:
| Událost | Reakce SD-WAN | Čas přepnutí |
|---|
| Výpadek CloudConnect okruhu | Kritický Azure provoz přesměrován přes B2B internet (šifrovaný IPSec tunel do Azure) | < 8 sekund |
| Výpadek primární optické přípojky v Praze 5 | Aktivace záložního LTE-A Pro spoje (eSIM New Telekom, Praha) | < 10 sekund |
| Výpadek MPLS VPN okruhu Praha | Databázový provoz přesměrován přes šifrovaný IPSec tunel přes internet | < 8 sekund |
| Výpadek všech vrstev | Záložní LTE-A Pro nese veškerý provoz s degradovaným výkonem | < 10 sekund |
Jaké výsledky projekt v Praze — Smíchově přinesl?
Po zprovoznění celé třívrstvé architektury v
Praze — Smíchově dosáhlo připojení zákazníka následujících měřených parametrů:
| Parametr | Po realizaci | Původní stav |
|---|
| B2B internet Praha — rychlost | 10 Gbit/s symetricky, agregace 1:1 | 500/100 Mbit/s, agregace 1:15 |
| Latence k NIX.CZ Praha | < 1,1 ms | 6–20 ms proměnlivá |
| Latence k Azure West Europe | < 7 ms (přes CloudConnect) | 18–55 ms (přes internet) |
| Latence Praha ↔ datacenter Praha | < 2 ms (přes MPLS VPN) | 8–25 ms (přes VPN over internet) |
| SLA dostupnost | 99,9 % smluvně garantováno | Žádná garance |
| Redundance last mile Praha | Optika + LTE záloha, auto-failover | Jedna trasa, žádná záloha |
| Datový provoz přes veřejný internet | Nulový pro kritický provoz (Azure, datacenter) | 100 % přes veřejný internet |
| Egress náklady Azure | Významné snížení (CloudConnect vs. standardní Azure egress) | Plné Azure egress sazby |
| Správa | Jedna smlouva, jedna faktura, NOC 24/7 | Tři separátní smlouvy, tři faktury |
Snížení nákladů na
Azure egress traffic se projevilo okamžitě v měsíčním vyúčtování
Azure — pro
SaaS firmu přenášející desítky
TB dat měsíčně mezi aplikačními servery v
Azure a zákazníky jde o přímou finanční úsporu, která v mnoha případech přesahuje cenu samotného
CloudConnect okruhu.
Proč je Praha — Smíchov ideální lokalita pro enterprise síťovou infrastrukturu?
Praha 5 — Smíchov nabízí z pohledu B2B konektivity několik konkrétních výhod oproti jiným pražským lokalitám:
Hustota optické infrastruktury v Praze 5: Oblast kolem
Anděla,
Nádražní a
Radlické ulice je jednou z nejlépe opticky pokrytých částí
Prahy. Páteřní trasy více operátorů — včetně
New Telekom — procházejí celou oblastí
Prahy 5, což umožňuje realizaci redundantních
last mile tras fyzicky oddělenými ulicemi.
Blízkost datacenter v Praze: Vzdálenost od
Smíchova k hlavním pražským colokačním datacentry (lokalita
Vinohrady,
Žižkov,
Holešovice) se pohybuje v rozsahu
3–8 km — výsledná latence privátních
MPLS VPN linek mezi
Smíchovem a datacentry v
Praze je proto typicky pod
2 ms. Pro databázové aplikace s požadavky na synchronní replikaci je tato latence klíčová.
Napojení na páteřní síť New Telekom v Praze: Distribuční uzel
New Telekom v
Praze 5 je napojen na páteřní síť
New Telekom s přímým přístupem k
NIX.CZ (Neutral Internet eXchange) v
Praze — neutrálnímu uzlu, kde si přímí čeští i mezinárodní operátoři vyměňují provoz. Výsledná latence z
Prahy — Smíchova k
NIX.CZ je pod
1,1 ms — reálně naměřená hodnota, ne marketingový příslib.
Jak CloudConnect mění ekonomiku cloudového provozu pro firmy v Praze?
Pro firmy v
Praze provozující produkční infrastrukturu na
Microsoft Azure,
AWS nebo
Google Cloud Platform je
CloudConnect privátní okruh v roce 2026 standardním nástrojem optimalizace cloudových nákladů — nikoliv prémiová volba.
Přes
CloudConnect privátní okruh jsou egress sazby výrazně výhodnější ve srovnání se standardním přenosem dat přes veřejný internet. V kombinaci s tím, že
ingress traffic je vždy zdarma, dosahují firmy reálné úspory celkových egress nákladů.
Zároveň
CloudConnect privátní okruh z
Prahy eliminuje bezpečnostní rizika spojená s přenosem citlivých dat zákazníků přes veřejný internet — což je pro firmy podléhající
GDPR (nařízení EU 2016/679) nebo
NIS2 (zákon č. 181/2014 Sb.) přímý compliance argument, nikoliv jen technická preference.
Podrobný přehled technologie CloudConnect je dostupný na
cloudconnect.cz — včetně nástrojů pro analýzu potenciálních úspor na egress traffic pro váš konkrétní objem dat.
Často kladené otázky k dedikované privátní lince a B2B internetu v Praze
Jaký je rozdíl mezi dedikovanou privátní linkou MPLS VPN a B2B internetem v Praze?
B2B internet v
Praze od
New Telekom je garantované symetrické připojení k veřejné internetové infrastruktuře — s přímým peeringem na
NIX.CZ a mezinárodním propojením do
Frankfurtu.
Dedikovaná privátní linka MPLS VPN v
Praze je vyhrazený datový okruh mezi dvěma konkrétními body (kancelář ↔ datacenter, nebo kancelář ↔ pobočka) po páteřní síti
New Telekom — data veřejný internet vůbec nevyužívají. Obě služby mohou fungovat souběžně na jedné fyzické optické přípojce jako logicky oddělené vrstvy.
Co je CloudConnect a proč je výhodný pro firmy v Praze připojené k Azure nebo AWS?
CloudConnect je privátní
MPLS VPN linka provozovaná přes síť
New Telekom a platformu
cloudconnect.cz — přímé privátní propojení z kanceláře nebo datacentra v
Praze do
Microsoft Azure ExpressRoute,
AWS Direct Connect nebo
Google Cloud Interconnect bez průchodu veřejným internetem. Pro firmy v
Praze přináší tři konkrétní výhody: garantovanou latenci (typicky
< 7–9 ms do
Azure West Europe nebo
AWS eu-central-1), snížení
egress nákladů a soulad s požadavky
GDPR a
NIS2 na zabezpečení přenosu dat.
Lze v Praze — Smíchově realizovat redundantní last mile pro MPLS VPN okruh?
Ano. Oblast
Prahy 5 — Smíchov má hustou optickou infrastrukturu s možností vedení dvou fyzicky oddělených tras různými ulicemi.
New Telekom standardně navrhuje primární optickou trasu a sekundární trasu vedoucí odlišnou ulicí — výkop nebo porucha na jedné trase neohrozí druhou. Jako třetí úroveň zálohy je dostupný automatický
failover na
LTE-A Pro mobilní připojení přes
eSIM New Telekom s přepnutím do
10 sekund.
Jak rychle lze zprovoznit B2B internet nebo MPLS VPN v Praze — Smíchově?
Pro lokality v
Praze 5 — Smíchově s dostupnou páteřní trasou
New Telekom v bezprostřední blízkosti budovy je standardní doba od podpisu smlouvy po zprovoznění
B2B internetu 3–5 týdnů a
MPLS VPN okruhu 4–6 týdnů. Projekt popsaný v této studii byl kompletně dokončen za
7 týdnů (zahrnoval všechny tři vrstvy souběžně). Pro urgentní případy nabízí
New Telekom přechodné řešení přes
LTE-A Pro záložní spoj s aktivací do
48 hodin.
Nabízí New Telekom dedikované privátní linky i do jiných lokalit v Praze než Smíchov?
Ano.
New Telekom realizuje
dedikované privátní linky MPLS VPN a
B2B internet po celé
Praze —
Praha 1 (centrum, Staré Město, Malá Strana),
Praha 2 (Vinohrady, Nusle),
Praha 3 (Žižkov),
Praha 4 (Michle, Pankrác, Chodov, Krč),
Praha 5 (Smíchov, Stodůlky, Zličín),
Praha 6 (Dejvice, Bubeneč, Ruzyně),
Praha 7 (Holešovice),
Praha 8 (Karlín, Libeň, Kobylisy) a průmyslových zón u dálnic
D1,
D5,
D8 a
D11. Vlastní páteřní optická síť
New Telekom v
Praze pokrývá všechny klíčové kancelářské a průmyslové lokality.
Závěr
Projekt v
Praze — Smíchově ukazuje, jak třívrstvá síťová architektura —
garantovaný B2B internet Praha,
dedikovaná privátní linka MPLS VPN Praha a
CloudConnect privátní okruh do
Microsoft Azure — řeší souběžně tři různé problémy: výkonnost vývojového týmu, bezpečnost a nákladovou efektivitu cloudového provozu.
Firmy v
Praze závislé na cloudových platformách (
Azure,
AWS,
GCP) a zároveň provozující citlivá data v privátních datacentrech v
Praze nepotřebují volit mezi bezpečností a výkonem — správná síťová architektura s
dedikovanou privátní linkou a
CloudConnect okruhem nabízí obojí, s prokazatelně nižšími celkovými náklady než čistě internetové řešení.
Sídlíte v
Praze — Smíchově,
Praze 5 nebo kdekoliv jinde v
Praze a hledáte
dedikované privátní linky,
garantovaný B2B internet Praha nebo
CloudConnect privátní okruh do cloudu? Kontaktujte tým
New Telekom přes
kontaktní stránku — provedeme bezplatné lokalitní šetření a navrhneme architekturu přesně pro vaše datové toky a cloudové prostředí.
Případová studie byla zpracována odborným týmem New Telekom s.r.o. Technické parametry odpovídají stavu ke dni předání projektu. Odvětví zákazníka a počet zaměstnanců jsou uvedeny se souhlasem zákazníka; přesná adresa objektu není z obchodních důvodů zveřejňována. Informace odpovídají technologickému stavu k lednu 2026.
Použité technologie a standardy
- Juniper MX204, EX3400-24T, NFX250 — páteřní router, přístupový přepínač, SD-WAN CPE
- Fortinet FortiGate 200F — NGFW firewall s IPS a SSL/TLS inspekcí
- CloudConnect / cloudconnect.cz — privátní MPLS VPN okruh do Microsoft Azure ExpressRoute
- Microsoft Azure ExpressRoute — privátní okruh do Azure West Europe
- OS2 Single-Mode optický kabel — FTTO přípojka Praha 5
- EXFO FTB-720 — OTDR měření útlumu optických tras
- BGP, MPLS, MP-BGP, VRF, IPv6, QoS DiffServ — síťové protokoly
- NetFlow v9, SNMPv3, syslog — monitoring a dohled NOC New Telekom Praha
- NIX.CZ — Neutral Internet eXchange Praha, přímý peering New Telekom
- RIPE NCC — správa BGP AS a IP adresního prostoru
- 3GPP LTE-A Pro — záložní mobilní konektivita (eSIM New Telekom)
- Nařízení EU 2016/679 (GDPR) — ochrana osobních údajů při přenosu
- Zákon č. 181/2014 Sb. (NIS2 transpozice) — kybernetická bezpečnost
- ČSN EN 50173-1 — strukturovaná kabeláž pro komerční prostory